Змінюй хід війни! Допомагай ЗСУ!

Блокирование skype

🟠 20:41 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
Статус: Offline
Реєстрація: 16.02.2007
Повідом.: 10489
  • 🟠 20:41 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #1
Блокирование skype

Всем привет :)
есть задача ограничить работу скайпа в корпоративной сети. в процессе поиска решения понял, что у него очень хитрый алгоритм работы и задача входит в разряд нетривиальных. порты меняются и блочить по портам не выход. админ методы пока не учитываю, т.к. ими полностью не решишь проблему. Кто как у себя решил этот вопрос?
 
  • 🟠 20:41 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #2
Изучай :)
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


А вообще скайп - это зло. Если надо общаться внутри организации - подними астериску. Если вне - то у астериски есть выход на скайп. Сами клиенты скайпа снести нах, запретить установку софта, на роутере запретить доступ к скайп.ком и загрузку скайп.ехе, как написано в статье
 
  • 🟠 20:41 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #3
да шоп закрыть эту хрень поипацца нормально надо. оно еще хуже торрентов :)
 
  • 🟠 20:41 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #4
Cisco роутер Вам в помощь. на офф. сайте есть описание и оборудорвание, как это делать:)
 
  • 🟠 20:41 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #5
спасибо за ссылу. только что опробовал у себя: переписал из program files skype.exe, переименовал его, убил и почистил систему. запустил word.exe вуаля - оно работает ))
 
  • 🟠 20:41 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #6
Кстати, какое оборудование используется в кач-ве шлюза-роутера?
 
  • 🟠 20:41 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #7
самый простой и надёжный способ блокировки skype - это только отключение от интернета.
 
  • 🟠 20:41 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #8
Говорят ещё Сквидом можно, но я не пробовал, такой проблемы нет. Терминальник (особенно на линухе :D) рулит )))
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.


з.ы. Вот ведь что странно - во многих случаях приходится очень сильно поипацца чтобы что-то заработало, и столько же - чтобы не работало :D
 
  • 🟠 20:41 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #9
Кстати, какое оборудование используется в кач-ве шлюза-роутера?
вопрос чисто теоретический. создали продукт, который в любой момент можно использовать как самый мощный ботнет, а противодействия этому нет((. во что я не верю. должен быть способ

самый простой и надёжный способ блокировки skype - это только отключение от интернета.

или не включать вообще комп :D

⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.

здесь пишут, что есть способ, но насколько он работает или не работает - неясно
 
  • 🟠 20:41 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #10
Я скайп не юзаю по религиозным соображениям. Не нравицца мне когда какая-то прога гонит через меня никуёвый и ничем не контролируемый траффик. Эта скотина иногда разрастается в памяти до 200 метров и прилично тормозит инет и грузит проц. Поэтому включаю скайп только если очень надо с кем-то пообщаться и другого пути нет. Как ни крути, а зачастую скайп таки удобен, т.к. специально разработан для полных дебилов и блондинок. Поставил - и сразу работает. Никаких тебе резаний протоколов, пробросов портов и т.д. Прям как тимвьювер :)
 
  • 🟠 20:41 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #11
Использование старанного, приводит к странным решениям.
2006 год!

On April 4th 2006, Cisco released IOS version 12.4 (4) T. Cisco introduced much awaited Skype classification in NBAR . So now with simple policy you can block skype. Skype can be blocked in a similar way as we use to block kazza,limewire and other p2p applications.

Example:-

NBAR configuration to drop Skype packets

class−map match−any p2p
match protocol skype

policy−map block−p2p
class p2p
drop

int FastEthernet0
description PIX−facing interface
service−policy input block−p2p
 
  • 🟠 20:41 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #12
старо, но вроде ещё работает :
⚠ Тільки зареєстровані користувачі бачать весь контент та не бачать рекламу.
 
  • 🟠 20:41 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #13
групповые политики предлагали?
 
  • 🟠 20:41 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #14
Хз зачем его блокировать, скайп это уже по сути стандарт для корпоративного общения. Его блокировка актуальна только для совковых заводов, живущих сами в себе. После скайпа останется отрезать все коммуникации и поставить глушилки мобильной связи :D
 
  • 🟠 20:41 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #15
Хз зачем его блокировать, скайп это уже по сути стандарт для корпоративного общения. Его блокировка актуальна только для совковых заводов, живущих сами в себе. После скайпа останется отрезать все коммуникации и поставить глушилки мобильной связи :D

по скайпу можно файлы передавать. а некоторым конторам это критично.
 
  • 🟠 20:41 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #16
Ну у вас и стандарты ))) Стандарт - это IP телефония, где не глючит конференция на 50чел, не гоняестя огромный траффик по линиям, где вы сам себе хозяин и можете направлять/перенаправлять звонки как вам угодно, связывая через инет столько абонентов сколько вам надо, с доступом в телефонные и GSM линии, с АТС которая всем этим управляет. Например можно ли в скайп подвязать видеодомофон для контроля доступа, или управлять серверами откуда угодно с помощью телефона? Скайп это как временный выход для бомжекорпораций из 3-х человек, 2-х стульев и 1-го стола
 
  • 🟠 20:41 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #17
Хз зачем его блокировать, скайп это уже по сути стандарт для корпоративного общения. Его блокировка актуальна только для совковых заводов, живущих сами в себе. После скайпа останется отрезать все коммуникации и поставить глушилки мобильной связи :D

глупости. для компаний с серъезным подходом по безопасности скайп далеко не стандарт.

Ну у вас и стандарты ))) Стандарт - это IP телефония, где не глючит конференция на 50чел, не гоняестя огромный траффик по линиям, где вы сам себе хозяин и можете направлять/перенаправлять звонки как вам угодно, связывая через инет столько абонентов сколько вам надо, с доступом в телефонные и GSM линии, с АТС которая всем этим управляет. Например можно ли в скайп подвязать видеодомофон для контроля доступа, или управлять серверами откуда угодно с помощью телефона? Скайп это как временный выход для бомжекорпораций из 3-х человек, 2-х стульев и 1-го стола

:клас:
 
  • 🟠 20:41 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #19
групповые политики предлагали?

еще раз говорю, что переименовав skype.exe в word.exe он отлично запускается. даже если запретить флехи и прочие каналы, то никто не помешает принять по почте/корпоративной почте доковский документ, который потом можно переименовать в разрешенный для запуска экзешник. если это имелось в виду
 
  • 🟠 20:41 Загроза ударних БпЛАЗагроза БпЛА типу «Шахед»#м_Харків_та_Харківська_територіальна_громада
  • #20
Как организована сеть?
Если ли AD?
Если есть, в групповой политике просто запретить запуск процессов "skype.exe"
Просто переименовав экзешник в любое другое название, процесс останется с прежнем именем.

Почему у пользователя есть права переименовывать файлы на системном диске в программной директории?

Как устроена маршрутизация в сети?
 
Назад
Зверху Знизу